image

Google Chrome gaat websites volgend jaar standaard via https laden

woensdag 29 oktober 2025, 09:25 door Redactie, 3 reacties

Google Chrome zal websites volgend jaar standaard via https laden. Wanneer een website alleen via http bereikbaar is zal de browser gebruikers toestemming vragen om de website te laden, waarbij ook wordt gewaarschuwd dat dit risico's met zich meebrengt. De browser zal de "Always Use Secure Connections" feature volgend jaar oktober, met de lancering van Chrome 154, bij alle gebruikers de standaard maken.

De feature is al sinds 2022 in Google Chrome aanwezig, maar gebruikers moeten die vooralsnog zelf inschakelen. Aanvallers kunnen http-verbindingen onderscheppen en zo gebruikers malafide content laten laden, waarschuwt Google. Volgens het techbedrijf hebben aanvallers in het verleden man-in-the-middle-aanvallen via http-verbindingen uitgevoerd. Daarbij maakt het niet uit dat veel websites inmiddels van https gebruikmaken. Een enkele website of content geladen via http kan al voldoende zijn.

"Wat nog erger is, is dat veel plaintext http-verbindingen geheel onzichtbaar voor gebruikers zijn, aangezien veel http-sites meteen redirecten naar https-sites. Dat geeft gebruikers geen kans om de "Not Secure" adresbalk-waarschuwing van Chrome te zien nadat het gevaar al heeft plaatsgevonden, en geen mogelijkheid om zich te beschermen", aldus Google.

Om te voorkomen dat http-sites worden geladen zal Google dat vanaf volgend jaar in de browser veranderen. Het geldt echter in eerste instantie alleen voor publieke http-sites. Voor private http-sites, zoals het intranet van een organisatie, toont de browser geen waarschuwing. Voordat de feature volgend jaar oktober bij alle Chrome-gebruikers wordt ingeschakeld zal Google die eerst in april inschakelen bij gebruikers die de Enhanced Safe Browsing-optie van de browser hebben ingeschakeld. Google claimt dat een miljard gebruikers dat inmiddels hebben gedaan.

Image

Reacties (3)
Vandaag, 10:29 door Anoniem
Wanneer actoren http kunnen onderscheppen van mijn pc naar security.nl, dan heb ik geen enkele zekerheid dat ze niet ook een https verbinding kunnen hijacken, of een downgrade attack, zodat ik https met DES encryptie ofzo ga gebruiken.
Maar caching op mijn squid zal niet meer werken, dns filtering van advertenties zal niet meer werken.. ow, wacht.. google is een advertentie bedrijf... niet een open source toko...
Dat vergeten mensen nog wel eens.
Vandaag, 10:55 door Anoniem
daar komen ze wel laat mee...die Google dus zo veilig is de Chrome browser niet met all die reclames op de browser en geen https://....na..elke week updates.... slecht Google....op naar Norton browser..maar deze werkt niet met DigiD..... schiet niet op
Vandaag, 12:13 door Anoniem
Door Anoniem: Wanneer actoren http kunnen onderscheppen van mijn pc naar security.nl, dan heb ik geen enkele zekerheid dat ze niet ook een https verbinding kunnen hijacken, of een downgrade attack, zodat ik https met DES encryptie ofzo ga gebruiken.
Maar caching op mijn squid zal niet meer werken, dns filtering van advertenties zal niet meer werken.. ow, wacht.. google is een advertentie bedrijf... niet een open source toko...
Dat vergeten mensen nog wel eens.
Alleen met quantum computers, maat u kunt gewoon een VPN in de hand nemen met post-quantum-versleuteling en dergelijke beveiligingsopties.
Een groter gevaar is het lekken van de DNS, dat gebeurd bijzonder vaak, ook dat is te vermijden met een goed-opgezette VPN.
Immers deelt de ISP alle DNS requests van genruikers met de sleepwet, oa. shadowsocks helpt daar tegen. (Mullvad heeft al deze beschermingen)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.